CISA、既知の悪用された脆弱性をカタログに追加
CISAは、活発な悪用の証拠に基づき、既知の悪用された脆弱性(KEV)カタログに3つの新しい脆弱性を追加しました。脆弱性は、CVE-2023-49105(ownCloudの不適切な認証)、CVE-2026-53362(Linuxカーネルの不特定)、CVE-2026-66384(JFrog Artifactoryのパストラバーサル)です。これらのタイプの脆弱性は、悪意のあるサイバー攻撃者にとって頻繁な攻撃ベクトルであり、連邦企業に重大なリスクをもたらします。拘束力のある運用指令(BOD)26-04は、連邦民事行政機関(FCEB)に脆弱性管理要件を定め、KEVカタログにリストされた高リスク脆弱性の修復を優先することを要求しています。BOD 26-04はFCEB機関にのみ適用されますが、CISAはすべての組織に対し、リスクベースの脆弱性管理を採用し、KEVカタログの脆弱性の修復を優先することを推奨しています。
判明していること
BOD 26-04は、機関に対し、悪用後に完全な制御を付与する公開された資産上のKEVリスト脆弱性の修復を優先することを要求しています。
この脆弱性は、Oracle HTTP ServerおよびOracle WebLogic Server Proxy Plug-inにおける不適切なアクセス制御の脆弱性です。
拘束力のある運用指令26-04は、FCEB機関に対し、KEVカタログの脆弱性の修復を優先することを要求しています。
拘束力のある運用指令(BOD)26-04は、連邦民間行政機関(FCEB)に適用されます。
脆弱性は、CVE-2023-49105(ownCloud)、CVE-2026-53362(Linux Kernel)、およびCVE-2026-66384(JFrog Artifactory)です。
CISAは、既知の悪用された脆弱性(KEV)カタログに3つの脆弱性を追加しました。
これらの脆弱性は、Red Hat、Microsoft、Ajax.NET、Linux、およびCitrix製品に影響します。
追加は、活発な悪用の証拠に基づいています。
CISAは、すべての組織に対し、リスクベースの脆弱性管理を採用することを推奨しています。
CISAは2026年8月25日に勧告を発行しました。
この脆弱性は、Giteaのコードインジェクションの脆弱性です。
任意のソースを開いて、原文言語、DoseFixが受信した日時、裏付けとなる主張を確認できます。
CISA Adds Three Known Exploited Vulnerabilities to Catalog
cisa.gov · EN · 公開 · 受信日時CISA Adds Six Known Exploited Vulnerabilities to Catalog
cisa.gov · EN · 公開 · 受信日時CISA Adds One Known Exploited Vulnerability to Catalog
cisa.gov · EN · 公開 · 受信日時CISA Adds One Known Exploited Vulnerability to Catalog
cisa.gov · EN · 公開 · 受信日時ライブレポート
すべて見るコメント 0
この出来事を保存されるスレッドで議論できます。ライブチャットとは別です。
まだコメントはありません。会話を始めましょう。